Kết nối không gian làm việc

Kết nối không gian làm việc cho phép Team Task hoặc giao diện @ChatGPT đủ điều kiện sử dụng tài khoản ứng dụng do công ty quản lý mà không yêu cầu từng người tham gia kết nối tài khoản cá nhân.

Để tìm hiểu thêm, hãy xem cách hoạt động của quyền plugin và chia sẻ dữ liệu.

Quản trị viên không gian làm việc cấp quyền cho các tài khoản ứng dụng được hỗ trợ, quản lý các kết nối đã lưu và kiểm soát ai có thể tìm thấy và sử dụng chúng. Nhà cung cấp kiểm soát quyền truy cập dữ liệu và thực hiện hành động của từng tài khoản.

Xem Kết nối và quản lý tài khoản ứng dụng để biết cách cấp quyền cho tài khoản và Tạo và quản lý tác vụ nhóm trong ChatGPT để tìm hiểu về công việc định kỳ.

Cách hoạt động

Sử dụng kết nối cho @ChatGPT hoặc Team Tasks cần tài khoản do công ty quản lý. Quản trị viên phê duyệt quyền truy cập; chủ sở hữu nhóm chọn các kết nối có sẵn khi được phép. Có thể tái sử dụng kết nối giữa các nhóm và quy trình làm việc đủ điều kiện.

Kết nối xác thực một ứng dụng với một tài khoản.

Thiết lập kết nối

Trước khi bắt đầu

Xác nhận ứng dụng và phương thức xác thực có sẵn trong không gian làm việc, sau đó phân công các trách nhiệm sau:

Quản trị viên không gian làm việc: Với quyền quản lý plugin (chủ sở hữu hoặc quản trị viên không gian làm việc), tạo và cấp quyền cho kết nối, đồng thời cấu hình ai có thể tìm thấy, sử dụng và quản lý kết nối đó.

Quản trị viên phía nhà cung cấp: Cấp tài khoản và phê duyệt quyền truy cập dịch vụ nguồn. Với Notion và Linear, hãy phối hợp với quản trị viên phía nhà cung cấp; người này có thể khác với người sở hữu tài khoản dùng để xác thực kết nối.

Yêu cầu của từng nhà cung cấp khác nhau: Gmail có thể cần một tài khoản người dùng riêng, quyền truy cập Drive phải được cấu hình trong Google và GitHub sử dụng hình thức đăng nhập bằng tài khoản người dùng ở thời điểm ra mắt.

Tài khoản kết nối: Sử dụng tài khoản hoặc danh tính dịch vụ đã được phê duyệt, chỉ có quyền truy cập các tài nguyên cần thiết. Tuân theo phương thức xác thực được hỗ trợ và tránh phụ thuộc vào tài khoản cá nhân của nhân viên. Xem Kết nối và quản lý tài khoản ứng dụng trong ChatGPT.

Chủ sở hữu kết nối: Duy trì việc cấp quyền, phối hợp thay đổi quyền và khôi phục quyền truy cập khi gặp lỗi. Rà soát phạm vi tài nguyên, quyền đọc/ghi và việc thu hồi quyền trước khi chia sẻ.

Chủ sở hữu nhóm hoặc quy trình làm việc: Thống nhất với quản trị viên về các tài nguyên và hành động cần thiết, sau đó chọn và kiểm tra kết nối trong tác vụ hoặc giao diện @ChatGPT.

Tạo kết nối không gian làm việc

  1. Trong Bảng điều khiển quản trị, chọn không gian làm việc và mở Kết nối không gian làm việc > +. Chọn ứng dụng.

  2. Làm theo hướng dẫn của ứng dụng cho phương thức xác thực được cung cấp. Bật quyền truy cập ứng dụng theo thời gian thực nếu được nhắc.

  3. Xác thực tài khoản được chỉ định hoặc hoàn tất cài đặt ứng dụng. Xác minh tài khoản hoặc bản cài đặt và các quyền được yêu cầu.

  4. Đặt tên gợi nhớ cho kết nối đã lưu để mô tả quyền truy cập của nó, chẳng hạn như “Báo cáo dự án: quyền đọc”.

  5. Cấp quyền truy cập cho người dùng, nhóm hoặc tài khoản dịch vụ đã được phê duyệt. Rà soát riêng quyền sử dụng và quyền quản lý, sau đó bàn giao cho chủ sở hữu nhóm hoặc quy trình làm việc để chọn và kiểm tra.

Thiết lập từng ứng dụng

Sử dụng phương thức được cung cấp cho ứng dụng, sau đó cấu hình quyền truy cập và kiểm tra trong quy trình làm việc dự kiến.

Google Drive

Cấp quyền cho tài khoản

Sử dụng tài khoản Google đã được phê duyệt, có quyền truy cập các tệp hoặc bộ nhớ dùng chung cần thiết.

  1. Chọn đăng nhập bằng Google, chọn tài khoản muốn kết nối và rà soát quyền truy cập được yêu cầu trước khi phê duyệt.

  2. Xác nhận tài khoản Google, sau đó đặt tên cho kết nối trong ChatGPT. Nếu quy trình làm việc tạo tệp, hãy kiểm tra vị trí lưu và quyền truy cập của người nhận.

Sử dụng tài khoản dịch vụ

Nếu có phương thức xác thực trực tiếp bằng tài khoản dịch vụ, hãy chuẩn bị tài khoản dịch vụ Google Cloud đã được phê duyệt và khóa JSON. Phương thức này sử dụng quyền truy cập tài nguyên của tài khoản dịch vụ, không dùng ủy quyền trên toàn miền.

  1. Cấp cho địa chỉ email của tài khoản dịch vụ quyền truy cập các tệp, thư mục hoặc bộ nhớ dùng chung cần thiết. Kiểm tra riêng quyền đọc và quyền ghi.

  2. Nhập toàn bộ khóa JSON vào trường thông tin xác thực được bảo vệ. Không để khóa xuất hiện trong ảnh chụp màn hình hoặc tin nhắn hỗ trợ.

  3. Lưu kết nối và thử đọc một tệp được chia sẻ với tài khoản dịch vụ.

Sử dụng bộ nhớ dùng chung để tạo tệp. Tài khoản dịch vụ cần có quyền ghi tại đó. Tài khoản này không thể sở hữu tệp trong My Drive cá nhân.

Nếu thiếu tệp, hãy kiểm tra việc chia sẻ với địa chỉ email của tài khoản dịch vụ và các hành động mà ứng dụng được phép thực hiện trong ChatGPT. Việc chia sẻ thư mục không cấp quyền truy cập trên toàn miền Google Workspace.

Nếu Drive cung cấp tính năng ủy quyền trên toàn miền, hãy làm theo quy trình truy cập được ủy quyền bên dưới.

Gmail

Cấp quyền cho hộp thư

Nếu có OAuth, hãy cấp quyền cho hộp thư Gmail được chỉ định. Nhờ bộ phận IT cung cấp tài khoản người dùng riêng nếu quy trình làm việc cần hộp thư riêng.

  1. Chọn đăng nhập bằng Google, chọn hộp thư và rà soát quyền truy cập được yêu cầu trước khi phê duyệt.

  2. Kiểm tra kết nối đã lưu và đọc một thư thử nghiệm đã được phê duyệt. Nếu cần gửi thư, hãy thử gửi tới người nhận đã được phê duyệt và xác minh người gửi cùng thư đã gửi đến.

Google Groups không phải là hộp thư. Hộp thư được kết nối đã đăng ký nhận thư từ một nhóm có thể nhận thư của nhóm đó nhưng cũng có thể làm lộ các thư khác. Rà soát nội dung hộp thư và các hành động được phép trước khi chia sẻ.

Thiết lập ủy quyền trên toàn miền

Việc ủy quyền yêu cầu nhân viên gửi yêu cầu phải được xác minh và sử dụng các quyền Google được ủy quyền của họ. Trước khi thực hiện công việc không có người giám sát, hãy xác nhận giao diện sử dụng có thể xác định người gửi yêu cầu đó. Quyền truy cập Drive trực tiếp bằng tài khoản dịch vụ hoạt động theo cách khác.

Chỉ sử dụng ủy quyền khi tính năng này được cung cấp. Tính năng này yêu cầu sự phê duyệt của quản trị viên cấp cao Google Workspace và tài khoản dịch vụ Google Cloud đã được phê duyệt, cùng với ID ứng dụng khách OAuth dạng số và toàn bộ khóa JSON của tài khoản đó.

  1. Chọn các ứng dụng và hành động, lấy chính xác các phạm vi quyền mà chúng yêu cầu và nhờ quản trị viên Google Workspace phê duyệt.

  2. Trong Google Admin, mở Bảo mật > Kiểm soát quyền truy cập và dữ liệu > Các chế độ kiểm soát API > Quản lý ủy quyền trên toàn miền. Cấp quyền cho ID ứng dụng khách dạng số với các phạm vi đã được phê duyệt; xác minh quyền đã lưu.

  3. Nhập khóa JSON một cách bảo mật trong ChatGPT. Kiểm tra trong giao diện sẽ sử dụng kết nối, với người gửi yêu cầu đã được xác minh và một tài nguyên mà họ có thể truy cập.

Với các yêu cầu bị từ chối, hãy kiểm tra người gửi yêu cầu, các phạm vi quyền đã được phê duyệt và quyền truy cập tài nguyên. Không mở rộng phạm vi quyền chỉ để khắc phục lỗi.

GitHub

Cấp quyền cho tài khoản người dùng

Sử dụng tài khoản người dùng GitHub được tổ chức phê duyệt, tốt nhất là tài khoản dành riêng cho thiết lập này, có quyền truy cập các kho lưu trữ cần thiết.

Chưa hỗ trợ đăng nhập bằng ứng dụng GitHub trong lần ra mắt này.

  1. Chọn đăng nhập bằng tài khoản người dùng GitHub và xác thực tài khoản được chỉ định.

  2. Rà soát tài khoản và quyền truy cập được yêu cầu trước khi phê duyệt kết nối.

  3. Lưu và kiểm tra một tài nguyên đã biết trong kho lưu trữ từ quy trình làm việc dự kiến. Kiểm tra riêng các hành động ghi cần thiết.

Nếu thiếu kho lưu trữ, hãy kiểm tra quyền truy cập GitHub của tài khoản được chỉ định và các hành động mà ứng dụng được phép thực hiện trong ChatGPT.

Notion

Chuẩn bị tài khoản Notion chuyên dụng

Nhờ quản trị viên Notion cấp một tài khoản chuyên dụng đã được phê duyệt và chỉ cấp quyền truy cập các tài nguyên cần thiết. Xác nhận tư cách thành viên không gian làm việc. Kết nối sử dụng quyền của tài khoản này.

Cấu hình kết nối không gian làm việc

Trong Bảng điều khiển quản trị > Kết nối không gian làm việc, thêm plugin Notion. Đăng nhập bằng tài khoản được chỉ định thông qua Notion MCP, chọn không gian làm việc và đặt tên kết nối để nhận diện không gian làm việc và tài khoản.

Lưu và kiểm tra một trang Notion đã biết từ tác vụ hoặc giao diện dự kiến. Kiểm tra riêng các thao tác ghi cần thiết và xác minh kết quả.

Linear

Chuẩn bị tài khoản Linear chuyên dụng

Nhờ quản trị viên Linear mời tài khoản được chỉ định với vai trò khách và giới hạn quyền truy cập vào các nhóm cần thiết:

  • Mở Cài đặt → Quản trị → Thành viên → Mời.

  • Nhập địa chỉ email của tài khoản được chỉ định.

  • Trong Mời với vai trò…, chọn Khách.

  • Chỉ chọn các nhóm Linear mà tài khoản cần truy cập.

  • Gửi lời mời và chấp nhận bằng tài khoản được chỉ định.

Xem Hướng dẫn mời thành viên của Linear.

Nếu tài khoản được chỉ định đã là Thành viên, hãy nhờ quản trị viên Linear cập nhật vai trò của tài khoản:

  • Mở Cài đặt → Quản trị → Thành viên.

  • Tìm tài khoản và nhấp vào ⋯ → Thay đổi vai trò… → Khách.

  • Giới hạn tư cách thành viên ở các nhóm dự kiến. Khách có các khả năng như thành viên thông thường trong những nhóm đó. Xem Các vai trò trong Linear.

Cấu hình kết nối không gian làm việc

  1. Trong Bảng điều khiển quản trị → Kết nối không gian làm việc, thêm plugin Linear.

  2. Đăng nhập bằng tài khoản được chỉ định, chọn không gian làm việc và rà soát các quyền.

Kết nối sử dụng quyền truy cập Linear của tài khoản đó. Từ tác vụ hoặc giao diện sẽ sử dụng kết nối, hãy xác nhận kết nối có thể đọc một vấn đề trong nhóm dự kiến. Kiểm tra riêng mọi hành động ghi cần thiết.

Slack

Cấu hình kết nối không gian làm việc

Xác nhận không gian làm việc Slack, các kênh, bản cài đặt ứng dụng và sự phê duyệt của quản trị viên theo yêu cầu. Sử dụng kết nối ChatGPT dùng chung trong Slack của giao diện. Kết nối Slack cá nhân và kết nối Thêm vào Slack của dots là các kết nối riêng biệt.

Thử đăng bài trong một kênh đã được phê duyệt và xác minh không gian làm việc cùng người gửi. Kiểm tra riêng việc đọc và tìm kiếm; đăng bài thành công không xác minh được hai khả năng này.

Chủ sở hữu nhóm và quy trình làm việc

Chọn và kiểm tra

Cấu hình quyền truy cập và chọn kết nối

Quản trị viên không gian làm việc: Cấu hình quyền truy cập theo vai trò và phạm vi khả dụng; rà soát riêng quyền sử dụng và quyền quản lý. Cung cấp cho chủ sở hữu quy trình làm việc tên gợi nhớ của kết nối, tài khoản, các tài nguyên/hành động đã được phê duyệt và thông tin liên hệ của chủ sở hữu kết nối.

Chủ sở hữu nhóm hoặc quy trình làm việc: Chọn và lưu kết nối có sẵn khi được phép, sau đó kiểm tra trong quy trình làm việc dự kiến. Nếu không thấy kết nối, hãy nhờ quản trị viên không gian làm việc kiểm tra quyền truy cập và phạm vi khả dụng.

Mỗi cài đặt kiểm soát điều gì

Bật @ChatGPT trong Slack hoặc Microsoft Teams cho một kết nối cũng bật các tùy chọn truy cập của nhóm và tài khoản dịch vụ cho kết nối đó. Không thể tắt riêng các tùy chọn này khi @ChatGPT đang được bật cho kết nối đó.

Cài đặt hoặc quyền Nội dung cần kiểm tra
Tài khoản bên ngoài Tài khoản hoặc bản cài đặt được chỉ định có thể truy cập các tài nguyên và thực hiện hành động cần thiết không?
Quyền truy cập theo vai trò Người hoặc tài khoản dịch vụ đã được phê duyệt có thể sử dụng kết nối không? Kiểm tra riêng quyền quản lý.
Phạm vi khả dụng Người dùng, nhóm hoặc tài khoản dịch vụ dự kiến có thể tìm thấy kết nối không? Kiểm tra đối tượng đã cấu hình.
Lựa chọn của nhóm hoặc quy trình làm việc Kết nối đã được chọn và lưu cho nhóm hoặc quy trình làm việc sẽ sử dụng nó chưa?

Kết nối cho nhóm và quy trình làm việc

Rà soát các kết nối của nhóm

Cùng chủ sở hữu kết nối kiểm tra tên gợi nhớ, tài khoản và quyền truy cập tài nguyên của kết nối cho từng plugin.

Chọn kết nối cho quy trình làm việc

Với @ChatGPT, mở cài đặt plugin của giao diện và chọn kết nối. Lưu, sau đó mở lại cài đặt để kiểm tra lựa chọn.

Với Team Task, xác nhận kết nối được chọn cho từng ứng dụng. Tài khoản dịch vụ của nhóm chạy tác vụ; phương thức xác thực của từng ứng dụng xác định tài khoản bên ngoài mà ứng dụng đó sử dụng. Xác nhận phương thức đó hỗ trợ kiểu chạy của tác vụ, đặc biệt nếu yêu cầu nhân viên đã được xác minh.

Kiểm tra kết nối trong quy trình làm việc

  1. Đọc một nguồn đã biết từ quy trình làm việc dự kiến. Xác minh danh tính và tài nguyên.

  2. Kiểm tra thao tác ghi hoặc gửi tại đích đến đã được phê duyệt và mở tệp, bản ghi hoặc tin nhắn được tạo ra.

  3. Xác minh người dùng đã được phê duyệt có thể sử dụng kết nối và người dùng không được cấp quyền thì không thể. Kiểm tra quyền truy cập của người nhận vào các tệp được tạo.

Người dùng kết nối

Sử dụng kết nối không gian làm việc

Hiểu quyền của tài khoản được kết nối

Các hành động sử dụng quyền của tài khoản được kết nối, có thể vượt quá quyền truy cập cá nhân của bạn. OAuth sử dụng tài khoản đã được cấp quyền; truy cập trực tiếp bằng tài khoản dịch vụ sử dụng danh tính dịch vụ đó. Một số phương thức yêu cầu người gửi yêu cầu đã được xác minh; xem Ủy quyền Google Workspace.

Sử dụng kết nối không gian làm việc có sẵn

  1. Nếu có tùy chọn, hãy chọn kết nối được chỉ định. Với các giao diện @ChatGPT hoặc Team Tasks được quản lý, hãy xác nhận lựa chọn với chủ sở hữu.

Bạn không cần nhập lại thông tin xác thực của tài khoản được chỉ định mỗi lần sử dụng. Nếu được nhắc đăng nhập, hãy xác minh kết nối và tài khoản đang được cấp quyền.

Kết nối không gian làm việc có thể đọc các nguồn mà bạn không thể mở. Liên kết nguồn không cấp quyền truy cập. Các tệp được tạo có thể chỉ dành riêng cho tài khoản được kết nối, vì vậy hãy kiểm tra quyền truy cập của người nhận trước khi chia sẻ.

Chủ sở hữu và người dùng kết nối

Quản lý và khắc phục sự cố

Quản lý thay đổi và xóa quyền truy cập

Rà soát tên gợi nhớ, phạm vi khả dụng và các vai trò của kết nối.

Nếu việc cấp quyền hoặc quyền phía nhà cung cấp thay đổi, hãy nhờ chủ sở hữu kết nối khôi phục quyền truy cập và chủ sở hữu quy trình làm việc kiểm tra lại. Đổi tên kết nối không làm thay đổi quyền bên ngoài.

Trước khi vô hiệu hóa kết nối, hãy cùng các chủ sở hữu xác định những quy trình làm việc bị ảnh hưởng. Sau khi xóa, hãy xác minh những người dùng và quy trình làm việc đó không còn sử dụng được kết nối.

Thu hồi quyền đã cấp phía nhà cung cấp bằng một bước riêng; vô hiệu hóa kết nối ChatGPT không thay thế bước này.

Khắc phục sự cố truy cập

Nếu không thấy kết nối, hãy xác minh không gian làm việc và sử dụng bảng khắc phục sự cố truy cập để xác định ai có thể kiểm tra quyền truy cập theo vai trò và đối tượng sử dụng.

Hiện tượng Người có thể hỗ trợ
Không thấy kết nối Quản trị viên không gian làm việc có thể kiểm tra vai trò của bạn và cài đặt đối tượng sử dụng của kết nối.
Kết nối có sẵn nhưng công việc không sử dụng nó Chủ sở hữu giao diện hoặc nhóm có thể kiểm tra kết nối không gian làm việc nào được cấu hình cho ứng dụng của quy trình làm việc.
Một nguồn hoặc hành động gặp lỗi Chủ sở hữu kết nối có thể kiểm tra danh tính mà kết nối sử dụng và liệu danh tính đó có thể truy cập tài nguyên hoặc thực hiện hành động hay không.
Bạn đọc được bản tóm tắt nhưng không đọc được nguồn Chủ sở hữu nguồn có thể kiểm tra quyền truy cập của bạn vào trang hoặc tệp gốc.
Người nhận không mở được tệp đã tạo Chủ sở hữu tệp có thể rà soát cài đặt chia sẻ của tệp.

Trước khi thử lại thao tác ghi hoặc gửi bị lỗi, hãy kiểm tra đích đến. Hành động có thể đã hoàn tất dù báo lỗi; thử lại có thể tạo nội dung trùng lặp.

Hướng dẫn liên quan